Your bank is using your money. You’re getting the scraps.WATCH FREE

El protocolo LI.FI pierde 10 millones de dólares en un segundo hackeo debido al mismo error de siempre

En esta publicación:

  • LI.FI ha sido explotado por alrededor de $10 millones en monedas estables.
  • El equipo dijo que sólo los usuarios que configuraron “aprobaciones infinitas” se vieron afectados.
  • Peckshield alega que LI.FI fue explotado en 2022 a través del mismo error.

El protocolo de comercio entre cadenas LI.FI fue víctima de un ataque de inyección de llamadas, según informó la plataforma de seguridad Beosin Alert el martes. Se robaron del protocolo aproximadamente 10 millones de dólares en criptoactivos, incluyendo 6,3 millones de USDT, 3,2 millones de USDC y 169.000 DAI. 

Lea también: Kraken revela que un fallo permitió a unos supuestos "investigadores de seguridad" deshonestos explotar 3 millones de dólares.

El cofundador de LI.FI, Philipp Zentner, confirmó eldent en X (anteriormente Twitter), señalando que solo los usuarios que habían configurado manualmente "aprobaciones infinitas" se vieron afectados. "Por favor, no interactúen con ninguna aplicación de LI.FI por ahora. Estamos investigando una posible vulnerabilidad de seguridad", escribió Zentner. 

LI.FI supuestamente fue hackeado a través del mismo viejo error

La vulnerabilidad se traca la función "depositToGasZipERC20()" deltracLI.FI. Según el análisis de Beosin, la función puede intercambiar tokens específicos por tokens de plataforma y depositarlos en eltracGasZip, pero no restringe los datos para la invocación, lo que permite al atacante retirar activos de los usuarios que cuentan con la aprobación deltrac.

Por otra parte, otra plataforma de seguridad, Peckshield, informó que LI.FI también fue explotado hace dos años debido a la misma vulnerabilidad. "Al analizar el ataque al protocolo LI.FI de hoy, detectamos un ataque anterior al mismo protocolo el 20 de marzo de 2022", publicó Peckshield en X. "El error es básicamente el mismo"

Durante el hackeo del protocolo LI.FI en 2022, se robaron y se extrajeron aproximadamente $600,000 en activos del protocolo, afectando a 29 billeteras. El equipo declaró en un informe posterior que el error se solucionó y que todos los usuarios afectados recibieron un reembolso. 

Véase también  Cómo SamePay simplifica el uso de criptomonedas para el día a día.

Lea también: En 2024 se registraron casi 1.400 millones de dólares en robos de criptomonedas hasta el momento

Hasta el momento, no se ha hablado de reembolsar a los usuarios afectados por el último ataque, al menos al momento de escribir este artículo. Sin embargo, LI.FI anunció que está investigando el exploit y recomendó a los usuarios no interactuar con ninguna aplicación de LI.FI mientras tanto. 

Eldent de hoy se produce poco más de un año después de que LI.FI recaudara 17,5 millones de dólares en una ronda de financiación de Serie A para permitir a los usuarios DeFi operar en diferentes cadenas de bloques, plataformas y puentes. Afirma haber facilitado un volumen total de transferencias de más de 10 000 millones de dólares.

Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!

Compartir enlace:

Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitande no se responsabiliza de las inversiones realizadas con base en la información de esta página. Recomendamostrondentdentdentdentdentdentdentdent inversión.

Lo más leído

Cargando artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas, reciba actualizaciones diarias en su bandeja de entrada

Selección del editor

Cargando artículos de Elección del editor...

- El boletín de criptomonedas que te mantiene a la vanguardia -

Los mercados se mueven rápido.

Nos movemos más rápido.

Suscríbete a Cryptopolitan Daily y recibe información sobre criptomonedas actualizada, precisa y relevante directamente en tu bandeja de entrada.

Únete ahora y
no te pierdas ningún movimiento.

Entra. Infórmate.
Adelántate.

Suscríbete a CryptoPolitan